CVE-2023-31702
CVE-2023-31702
Vexday Risk Score
41Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 7.2EPSS 4.3%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
17 may 2023Publicada en NVD
17 may 2023PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
SQL injection in the View User Profile in MicroWorld eScan Management Console 14.0.1400.2281 allows remote attacker to dump entire database and gain windows XP command shell to perform code execution on database server via GetUserCurrentPwd?UsrId=1.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/aPoCs públicas encontradas — 3
githubgithub.com/sahiloj/CVE-2023-31702★ 2cve_referencepacketstormsecurity.com/files/172545/eScan-Management-Console-14.0.1400.2281-SQL-Injection.htmlno verificadoexploitdbwww.exploit-db.com/exploits/51466no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →